Avaleht
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  Debian PPTP VPN üle mobiilse neti (TELE2) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
miilis
HV vaatleja

liitunud: 16.02.2004




sõnum 09.06.2012 10:29:41 Debian PPTP VPN üle mobiilse neti (TELE2) vasta tsitaadiga

Tervitused,

Mõtlesin proovida väikefirmale luua PPTP VPN ühenduse. Hetkel ühenduseks küll ärikliendi maladaim pakett, aga seda annab muuta, kui asi toimib ning lisaks ka staatiline IP.

Idee siis järgmine:

1. Ruuteriks Huawei B260a, mis siis TELE2 kontorist seotatud
2. Kontoris hetkel 2 töömasinat + võrguprinter. (see seis võib vabalt muutuda tulevikus)
3. Juurde tuleks debian baasil server, mis hakkaks VPN lahendust pakkuma

Eesmärk:

Võimaldada töötajal kodust saada ligipääs kontori sisevõrgule, seal olevate masinate võrguketastele ning võrguprinterile. Tulevikus eeldavasti istub seal sisevõrgus lisaks ka failiserver.

------------------

Muidugi eelistaksin kasutada juba konkreetseid seadmeid selliste lahenduste tarbeks, aga kuna kontor on veel väike, siis pole veel ette nähtud suuremaid rahalisi vahendeid sellise lahenduse loomiseks.

Minu hetkel peamine murekoht on aga just mobiilne internet ise. Kas kellelgi on säärase lähenduse osas kogemusi? Mõtlen just mobiilse netiga PPTP VPN ehitamisel debian (vms.) baasil.

_________________
...
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 09.06.2012 11:03:54 vasta tsitaadiga

Milleks sulle PPTP?

Kasuta parem OpenVPN`i selleks.
Ma pole küll väga kursis Tele2 Ärikliendi netiga, aga maru kahtlane on sellist setup`i ehitada sellise ebastabiilse asja otsa nagu seda on m-internet.
Lisaks on Upload kiirus sisuliselt olematu, mida aga sul just sellise lahenduse puhul vaja läheks.
tagasi üles
vaata kasutaja infot saada privaatsõnum
terat
HV kasutaja

liitunud: 24.01.2008




sõnum 09.06.2012 12:43:15 vasta tsitaadiga

OpenVPN indeed, kui mustas aknas sertide genereerimisega jääb hätta on palju gui valmis lahendusi, aga Etz sul ei ole olnd et pidevalt läevad win'i openvpn'i osad katki, tähendab kliendi uut install või siis sertide ülekirjutamist ?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 09.06.2012 13:26:56 vasta tsitaadiga

terat kirjutas:
OpenVPN indeed, kui mustas aknas sertide genereerimisega jääb hätta on palju gui valmis lahendusi, aga Etz sul ei ole olnd et pidevalt läevad win'i openvpn'i osad katki, tähendab kliendi uut install või siis sertide ülekirjutamist ?


Pole siiani küll selliseid probleeme esinenud, ei Linuxi ei Windowsi all... icon_rolleyes.gif
BTW mismoodi saavad serdid katki minna... icon_eek.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
miilis
HV vaatleja

liitunud: 16.02.2004




sõnum 09.06.2012 15:53:09 vasta tsitaadiga

Etz kirjutas:
Milleks sulle PPTP?

Kasuta parem OpenVPN`i selleks.
Ma pole küll väga kursis Tele2 Ärikliendi netiga, aga maru kahtlane on sellist setup`i ehitada sellise ebastabiilse asja otsa nagu seda on m-internet.
Lisaks on Upload kiirus sisuliselt olematu, mida aga sul just sellise lahenduse puhul vaja läheks.


Tänud Etz, uurin OpenVPN teemat lähemalt.
Proovin asja tööle panna ning vaatab, kuidas m-nett sellega majandab. icon_smile.gif

_________________
...
tagasi üles
vaata kasutaja infot saada privaatsõnum
kurask
Kreisi kasutaja


liitunud: 07.11.2003




sõnum 09.06.2012 16:47:47 vasta tsitaadiga

Olen ise hoolega kasutanud 3g (elisa, tele2 ja emt) otsas pptpd ja openvpni enda tööülesannete tarvis.

Mõlemad toimivad, probleemid pptpga olenevad asukohast (kui keegi sinuga sama masti otsas juba kasutab pptpd, siis sa ei saa vms), näiteks Tartu kesklinnas toimis kogu aeg, aga kuskil Otepää kandis mingi hetk ei saanud enam väga tihti jutule.

Ise küll ei kasuta seda dokumentide ja printerite jaoks vaid terminali kasutamiseks (mis töötab ideaalselt üle 3g minu jaoks).



Openvpni lahendusena võin soovitada Openvpn AS-i, valmislahendus, mille puhul on 2 ühendust korraga tasuta. Muidu väga hea, aga minul vajab välisvõrgust vastav veebiteenus kord päevas restarti (mida küll teeb crontab), ei viitsigi uurida miks ära sureb.
http://openvpn.net/index.php/download/access-server-downloads.html
ise kasutan vmware appliancet.

_________________
IT haldus | IT hooldus | CarrotArrow.com
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 09.06.2012 17:31:51 vasta tsitaadiga

Ilma suurema keemiata saab openvpn'i püsti ja mugavast veebiliidesest häälestatud/hallatud sellise lahendusega nagu IPCop v2.

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
miilis
HV vaatleja

liitunud: 16.02.2004




sõnum 20.06.2012 00:18:51 vasta tsitaadiga

Andrus Luht kirjutas:
Ilma suurema keemiata saab openvpn'i püsti ja mugavast veebiliidesest häälestatud/hallatud sellise lahendusega nagu IPCop v2.

thumbs_up.gif


Tänud Andrus. See soft tundub kirjelduse järgi üks igati asjalik tükk. Kuna nagunii mu projekt on alles nn. "paberil", siis saan proovida nii OpenVPN'i kui ka IPCop'i icon_smile.gif

kurask: PPTP valik algselt oligi mobiilseid vahendeid silmas pidades seadistamise ja haldamise osas. Kuna lugesin, et see väidetavalt pidi toetama näiteks iphone jne. ühe kasutaja kaupa, siis testimiseks kerge tükk, millest alustada. Nüüd on olemas kolm erinevat varianti mida proovida ning eks näib, milline neist sobib meie keskkonda icon_smile.gif

EDIT :

Kuna ei saa uut postitust teha, siis muudan seda siin:

Kuna teema juba üles panin, siis mõtlesin, et tore oleks ka tulemustest rääkida.

Valisin ikkagi openVPN lahenduse, sest IPCop on mõeldud rohkem sellisele lahendusele, mille puhul server ise on ruuter ning majandab kogu liiklust. Meil sellist lahendust hetkel veel ei ole vaja.

OpenVPN süsteem sai järgmiselt üles ehitatud:

1. Serveriks debian baasil masin
2. Istub sisevõrgus
3. ruuterist tehtud virutal server suunamine siseserverile (openvpn ja ssh); Lisaks iptables baasil serveri müür, kus vajalikud lisareeglid (IP baasil ssh jne.)
4. serveris jookseb openvpn, samba, www(eriprojekti tarbeks)
5. Kohtvõrk 10.13.15.10-20, gateway 10.13.15.1; server 10.13.15.30; openvpn annab ip-d 10.13.15.100 - 10.13.15.110;

Kuna hetkel pole püsivat IP-d, siis on tegemist üpris tüütu süsteemiga, sest kui IP vahetub, kaob ka igasugune ligipääs. Staatiline IP on igatahes "to-do" listis ning see peaks varsti lahenduse leidma.
Oma läppariga, kodumasinast ning mujalt saan kenasti ligi, kui IP'd olemas. Ainuke mure ongi kiiruse teema, mis siis nagu varem öeldud - üpris aeglane. Serverisse saatmine on talutav, aga kui server peab midagi tagasi saatma, siis upload kiirus on ikka masendav. Tänapäeva mõistes naeruväärselt aeglane, aga kui ei lahmita suuri faile edasi-tagasi, siis saab mõne minutiga hakkama icon_smile.gif

Saan üle VPN'i kontori printerisse trükkida, saan kenasti ligi ka samba abil serveris välja jagatud kataloogidele ning teoorias peaks ligi saama ka kohtvõrgus olevate masinate jagatud kataloogidele (pole veel testinud). Kõik toimib nii nagu lootsin ning isegi üllatavalt paremini. icon_smile.gif

_________________
...
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  Debian PPTP VPN üle mobiilse neti (TELE2)
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.